Где хранить API-ключи в PHP-проекте и чего точно не делать
API-ключи нельзя оставлять в шаблонах, логах, git и публичных конфигах. Нужны env-переменные, права, технические пользователи и план ротации.
Читать далееСтатьи по тегу безопасность
API-ключи нельзя оставлять в шаблонах, логах, git и публичных конфигах. Нужны env-переменные, права, технические пользователи и план ротации.
Читать далееПеред доработкой старого сайта нужно проверить код, базу, сервер, зависимости, cron, интеграции, логи и риски. Иначе оценка сроков будет случайной.
Читать далееУдаление дублей в MySQL требует проверки связей, выбора основной записи, временной таблицы, бэкапа и транзакции. Нельзя просто удалить всё по GROUP BY.
Читать далее403 в AJAX-запросе часто связан с CSRF-токеном, SameSite cookies, HTTPS, доменом, сессией, CORS или неправильными headers после деплоя.
Читать далееRBAC в Yii2 быстро становится запутанным, если роли создаются под каждого сотрудника. Разбираем permissions, роли, миграции прав и проверку доступа.
Читать далееПосле взлома недостаточно удалить подозрительный файл. Нужно найти входную точку, проверить пользователей, cron, uploads, .htaccess, логи и пароли.
Читать далееПоддержка сайта — это не только “поправить текст”. В неё входят обновления, резервные копии, контроль ошибок, формы, безопасность, скорость и интеграции.
Читать далееБизнес часто вспоминает о доступах только при аварии или смене подрядчика. Нужно заранее контролировать домен, хостинг, админку, CRM, git и почту.
Читать далееКогда задачи приходят в мессенджеры, доступы разбросаны, логов нет, а ошибки вспоминают по факту жалоб, поддержка сайта превращается в постоянный пожар.
Читать далееОставьте ваш номер телефона, и мы перезвоним вам в ближайшее время
Проверим скорость, SEO, безопасность и UX. Вернемся с чек-листом рекомендаций в течение 2 рабочих дней.
Ваша заявка принята. Мы свяжемся с вами в ближайшее время.